# N/A
## 概述
inMusic Brands Engine DJ 在版本 4.3.4 之前存在不安全权限漏洞,因远程库中暴露的 HTTP 服务导致。
## 影响版本
版本低于 4.3.4 的 inMusic Brands Engine DJ。
## 细节
Remote Library 功能中运行的 HTTP 服务未进行适当访问控制,导致本地或网络可达的攻击者可直接访问该服务。
## 影响
攻击者可利用该漏洞读取系统上的所有文件和网络路径,造成敏感信息泄露。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-66723: inMusic Brands Engine DJ >=3.0.0 through <4.3.4 exposes local and network files to external parties | https://github.com/audiopump/cve-2025-66723 | POC详情 |
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.